hacktricks/pentesting-web/xss-cross-site-scripting/sniff-leak.md

1.8 KiB

Fuite de Sniff

Apprenez le piratage AWS de zéro à héros avec htARTE (Expert de l'équipe rouge AWS de HackTricks)!

Autres façons de soutenir HackTricks :

Contenu du script de fuite en le convertissant en UTF16

Ce compte rendu fuite un texte brut car il n'y a pas d'en-tête X-Content-Type-Options: nosniff en ajoutant quelques caractères initiaux qui feront penser à JavaScript que le contenu est en UTF-16 afin que le script ne se casse pas.

Contenu du script de fuite en le traitant comme une ICO

Le prochain compte rendu fuite le contenu du script en le chargeant comme s'il s'agissait d'une image ICO en accédant au paramètre width.